online 1
gast (50)

/ Forum / Security/Viren

Security/VirenSecurity/Viren

Fragevon tamadua vom 31.10.2020, 07:59 Options

Zugriff über "Legale" Fernwartungssoftware

Hallo Zusammen,

wie kann ich verhindern dass ein "noch Mitarbeiter" der zugriff auf alle PC´s hat sich mit "legalen" Fernwartungssoftwaren wie Temviewer oder PC-Visit sich "hintertüren" in die Firma einbaut.

Virenscanner und die Firewall ignoriert diese Programme ja da sie über Port 80 laufen und als nicht gefährlich eingestuft sind.

Viele Grüße

Tamadua


Antwort schreiben

Antwort 1 von tomsan vom 31.10.2020, 08:02 Options

Indem Du die Software deinstallierst und rechtemäßig eine Neuinstallation verhinderst....
Ob was mitstartet dann bei dem vermeidlich sauberen Rechner bei dem laufenden Prozessen checken.

Fleissarbeit, aber die einzige Möglichkeit die ich so sehe....

Antwort 2 von Tamadua vom 31.10.2020, 08:30 Options

Bei 400 Rechnern allerdings ne Fleisaufgabe.
Zumal ich ja nicht weis was wo oder wie er installieren könnte.

Hat sonst noch jemand eine Idee?

Antwort 3 von Neino vom 31.10.2020, 08:43 Options

Ansich ein wirklich nur reines Rechteproblem. Hat er Adminrechte, hast Du dann nur die Möglichkeit, das Adminpasswort zu ändern.

Antwort 4 von Tamadua vom 31.10.2020, 08:49 Options

Danke,

Kann ich denn wenigstens irgendwie im Netzwerkverkehr feststellen dass es sich bei manchen Packeten um Fernwartungssoftware über Port 80 Handelt oder ob es nur einfaches surfen ist?

Gruß Tamadua

Antwort 5 von Jaja vom 31.10.2020, 10:12 Options

Zitat:
Kann ich denn wenigstens irgendwie im Netzwerkverkehr feststellen dass es sich bei manchen Packeten um Fernwartungssoftware über Port 80 Handelt oder ob es nur einfaches surfen ist?


ja natürlich, wobei das dafür benötigte tool unter den "hackerparagraphen" fällt und hier nicht genannt werden darf.. es ist aber recht weit verbreitet und einer kleinen google anfage auf "network sniffer" steht nichts im wege. die software ist kostenlos, open source und hat auch einen wikipedia eintrag.

allerdings kann verschlüsselter remotecontrol verkehr (wenn ssl, manche nutzen auch andere algos- dann ist es eindeutig) auf port tcp 80 nur von normalen surfen über ssl unterschieden werden, in dem man sich anschaut wer die verbindung initiirt hat.

eine webseite klopft nicht am netzwerk an, um dargestellt zu werden ;) eine remote control software allerdings muss ja von extern kommen und die ersten paar pakete sind unverschlüsselter handshake.

naja - wie auch immer..
einfacher wäre es einfach mal die passwörter zu ändern. obgleich es 400 rechner sind, sollte das auch zentral per management konsole gehen und die passwörter mal sporadisch zu ändern ist generell eine gute idee sowie vom BSI empfohlen.

Hinweis

Diese Frage ist schon etwas älter, Sie können daher nicht mehr auf sie antworten. Sollte Ihre Frage noch nicht gelöst sein, stellen Sie einfach eine neue Frage im Forum..

Neue Einträge

Version: supportware 1.9.150 / 10.06.2022, Startzeit:Sun Jan 25 18:15:21 2026